NFT-Spiel in Gefahr: Lazarus Group enthüllt neuen Hack
Die nordkoreanische Hackergruppe Lazarus macht mit einem gewagten Cyberangriff erneut Schlagzeilen. Dieses Mal nutzten sie ein gefälschtes Blockchain-basiertes Videospiel als Köder, um in Kryptowährungs-Wallets einzudringen. Im Zentrum dieses Angriffs steht eine Schwachstelle im Browser Google Chrome, wodurch die Gruppe auf vertrauliche Benutzerinformationen zugreifen kann. Dieser Artikel untersucht Aspekte dieses Angriffs und seine Auswirkungen auf das NFT-Gaming-Ökosystem.
Die anhaltende Bedrohung durch Lazarus
Lazarus ist eine berüchtigte Gruppe, deren Aktivitäten im Bereich der Kryptowährungen in den letzten Jahren zugenommen haben. Zwischen 2020 und 2023 war diese Gruppe für mehr als 25 Angriffe auf Blockchain-Protokolle und Kryptowährungsbörsen verantwortlich. Ihre jüngste Operation, die am 23. Oktober von Kaspersky, haben erneut ihre Fähigkeit zur Innovation ihrer Angriffstechniken unter Beweis gestellt.
Ein Blockchain-Videospiel als Köder
Um ihre Opfer in die Falle zu locken, haben die Hacker ein gefälschtes Spiel namens Detankzone, basierend auf dem Konzept von NFTs. Dieses MOBA wurde entwickelt, um Online-Gaming- und Kryptowährungs-Enthusiasten anzusprechen. Die Gruppe hat sogar eine professionelle Website eingerichtet, die den Benutzern die Möglichkeit bietet, eine Betaversion des Spiels herunterzuladen.
Auf den ersten Blick scheint in dieser Beta-Version Schadsoftware eingebettet zu sein. Eine gründliche Analyse durch Forscher von Kaspersky zeigte, dass die wahre Gefahr woanders lag. Der Spielcode selbst war echt, da er aus einem bereits bestehenden Projekt gestohlen worden war. DeFiTankLand.
Eine effektive Ablenkungsstrategie
In diesem Fall war das Spiel nur ein Vorwand, um die Benutzer von der wahren Bedrohung abzulenken: der Website, die dem Spiel gewidmet ist. Die Hacker nutzten eine Schwachstelle aus 0-Tag in Google Chrome, um die Computer der Opfer zu infiltrieren, ohne deren Aufmerksamkeit zu erregen. Der Fehler ermöglichte die Ausführung von Schadcode im Hintergrund beim Surfen auf der gefälschten Website.
Sobald die Schwachstelle ausgenutzt wurde, umging das bösartige Skript die Sicherheitsmaßnahmen und verschaffte der Lazarus Group vollen Zugriff auf die Kryptowährungs-Wallets der Benutzer. Dieser ausgeklügelte Mechanismus zeigt den hohen Grad an Einfallsreichtum, der hinter diesem Angriff steckt.
Die Antwort der Cybersicherheits-Community
Nach der Entdeckung dieses Fehlers haben die Teams von Kaspersky habe gewarnt Google, das schnell einen Patch zur Behebung dieser Schwachstelle bereitstellte. Dieser Angriff verdeutlicht jedoch das willkürliche Verhalten von Hackern und gibt Anlass zur Sorge hinsichtlich der anhaltenden Sicherheit der Benutzer von NFT-Spielen. Die Geschwindigkeit des Eingreifens von Google beseitigt nicht die potenziellen Gefahren für diejenigen, die mit Spielen dieser Art interagieren.
Lazarus: eine weitläufige Organisation
Es ist wichtig zu beachten, dass der Angriff nicht direkt von ausgeführt wurde Lazarus, sondern von einer Untergruppe namens BlueNoroff. Letzterer steht auch mit der nordkoreanischen Regierung in Verbindung und zielt darauf ab, Gelder von Kryptowährungsnutzern zu erpressen.
Der hier beobachtete Trend ist alarmierend: Bisher hat Lazarus vor allem Finanzinstitute oder Personen mit großem Vermögen ins Visier genommen, doch dieser Angriff deutet auf eine Verlagerung hin zu breiteren Zielen hin, darunter auch weniger wohlhabende Benutzer. Diese diversifizierte Strategie könnte zu einer erhöhten Zahl schutzbedürftiger Opfer führen.
In diesem Zusammenhang ist es von entscheidender Bedeutung, sich der mit NFT-Spielen verbundenen Risiken bewusst zu sein. Benutzer sollten bei neuen Anwendungen vorsichtig sein, da diese erhebliche Gefahren bergen können. Dies ist eine Realität, der wir uns in der dynamischen Welt der Blockchain-Technologien nun stellen müssen.
Verlust-Update
Kürzlich wurde entdeckt, dass gemeinsame Anstrengungen zwischen Interessenvertretern der Kryptowährungsbranche zur Wiedererlangung gestohlener Gelder geführt hatten. Im September wurde gegen Lazarus eine Sperre von 5 Millionen Dollar verhängt, doch das Ausmaß der von der Gruppe veruntreuten Gelder ist nach wie vor schwer zu beziffern.
Bis heute hat Lazarus Milliarden von Dollar gestohlen und wird im Kryptowährungssektor weiterhin Chaos anrichten, sofern keine konkreten Präventivmaßnahmen ergriffen werden. Dies ist ein Aufruf zum Handeln, um die Cybersicherheitsmaßnahmen auf allen Plattformen zu verstärken, wobei jeder Benutzer wachsam bleiben muss.
